Aller au contenu principal

Vue d'ensemble de la sécurité

Bonnes pratiques et directives de sécurité pour SyAuth.


Fonctionnalités de sécurité

SyAuth inclut des fonctionnalités de sécurité intégrées :

FonctionnalitéDescription
OAuth 2.0 + PKCEFlux d'authentification sécurisé
Chiffrement des tokensLes tokens sont signés de manière sécurisée
Limitation du débitProtection contre les attaques par force brute
HTTPS uniquementTout le trafic est chiffré
Protection CORSValidation des requêtes cross-origin

Documentation

SectionDescription
Bonnes pratiquesRecommandations de sécurité
Sécurité des tokensGestion sécurisée des tokens
PKCE expliquéPlongée approfondie dans PKCE

Standards de sécurité

SyAuth suit les standards de l'industrie :

  • OAuth 2.0 (RFC 6749)
  • PKCE (RFC 7636)
  • OpenID Connect (OIDC)
  • JWT (RFC 7519)

Signaler des problèmes de sécurité

Si vous découvrez une vulnérabilité de sécurité :

  1. Ne divulguez PAS publiquement
  2. Envoyez un email à [email protected]
  3. Incluez une description détaillée
  4. Nous répondrons dans les 48 heures

Prochaines étapes

Commencez avec Bonnes pratiques de sécurité.